UC à 100% et ram saturée

Résolu/Fermé
Thanh - Modifié par Thanh le 28/05/2013 à 19:06
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 31 mai 2013 à 01:22
Bonjour,

Depuis quelques temps mon PC est lent.
Je remarque que l'UC est souvent à 140%, ce qui me semble excessivement haut et la ram ne descend pas en dessous de 70% et quelques fois frôlent les 100%.

J'ai déjà fait ce matin une recherche sous Mbam et il n'y a rien trouvé.

Merci d'avance

A voir également:

90 réponses

salut, l'ordi n'arrete pas de faire des siennes, il vient juste de planter, et firefox n'arrete pas de planter
0
voila l'hote de service déplié:

http://cjoint.com/?CEDxq3PqGri
0
comme l'ordi a planté: écran tout noir. J'ai du le redémarrer à l'arrache deux fois car rien ne s'affichait.

En redémarrant j'ai eu ça :

http://cjoint.com/13mi/CEDxrVSMXbS.htm
0
PS: je ne sais pas pourquoi mais depuis l'utilisation ADWCleaner la recherche automatique sur google ne fonctionne plus sous firefox

edit: on dirait que la machine s'est stabilisé : UC 40% au lieu des 100%
mémoire 50% au lieu des 97%
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je fais quoi ensuite?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 00:17
▶ Télécharge : Gmer clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections : https://forum.pcastuces.com/default.asp

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.

Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

ensuite :

fais bien attention que toutes les cases à droites soient cochées , puis clique sur scan

j'attends donc deux rapports hébergés


0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 09:35
je ne comprends pas ce qui te fait utiliser autant de mémoire y'a rien dans les captures le montrant
0
Sugel Messages postés 4070 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 724
Modifié par Sugel le 30/05/2013 à 09:44
Salut,
Il faut faire la commande:
tasklist /svc /fi "imagename eq svchost.exe"
Pour avoir les processus exacts qui se cachent derrière svchost.
Mais effectivement, c'est pas bon, ça -_-'
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 10:03
c'est pourquoi j'ai demandé gmer ;)
0
Sugel Messages postés 4070 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 724
30 mai 2013 à 10:41
Il fallais que je poste quelque chose ;-)
0
salut,

je viens tout juste de rentrer et je m'y mets.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 21:42
:)
0
en voulant lancer le programme (sous le nom de 81dxhu82) ca a fait planter l'ordi et la a deux reprises.

Il y a eu un message d'erreur : WHEA_uncorrectable error; Quelque chose dans le genre
0
je ressaye une derniere fois? peut être parce que je n'ai pas dessactivé le firewall windows?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 21:58
en mode sans echec alors ca sera plus sûr
0
Quand je le lance sans utiliser la fonction "exécuter en tant qu'administrateur" il y un message d'erreur : " c:\windows\système32\config\système:le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus".

cependant je peux lancer le scan.
J'ai lancé le scan sur les disque C et D.
Mais je n'ai rien écrit en rouge
0
ca a planté: IRQL_not less or equal

comment lancer en mode sans échec sous W8?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 22:11
0
En mode sans échec quand je lance GMER il s'affiche le message suivant:

c:\windows\système32\config\système:le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

je fais Ok
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 22:20
ok laisse tomber gmer

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
MAintenant j'ai la possibilité d'utiliser le programme mais il y a déjà deux ligne écrite dans le panneau de commande:

DIsk \Device\Harddisk0\DR0 UnknownMBR code
Thread C:\Windows\system32\csrss.exe[424:423] fffff960008cd5e8
0
J'attends ta réponse pour commencer quelques chose car j'ai peur de faire une grosse bourde.....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 22:27
0